
# Grafana डायरेक्टरी ट्रैवर्सल (CVE-2021-43798) के लिए एक्सप्लॉइट Grafana डायरेक्टरी ट्रैवर्सल (CVE-2021-43798) के लिए एक्सप्लॉइट, जो क्राफ्टेड प्लगइन पथ के माध्यम से लोकल फ़ाइल पढ़ने की अनुमति देता है। उपयोग निर्देश और संदर्भ शामिल हैं।
Grafana एक ओपन-सोर्स प्लेटफ़ॉर्म है जो मॉनिटरिंग और ऑब्ज़र्वेबिलिटी के लिए उपयोग किया जाता है। Grafana के संस्करण 8.0.0-beta1 से 8.3.0 (पैच किए गए संस्करणों को छोड़कर) डायरेक्टरी ट्रैवर्सल के प्रति संवेदनशील हैं, जिससे स्थानीय फ़ाइलों तक पहुंच संभव होती है। संवेदनशील URL पथ है: <grafana_host_url>/public/plugins//, जहां किसी भी इंस्टॉल किए गए प्लगइन के लिए प्लगइन ID है। उपयोगकर्ताओं को सलाह दी जाती है कि वे पैच किए गए संस्करण 8.0.7, 8.1.8, 8.2.7, या 8.3.1 में अपग्रेड करें।
https://cve.report/CVE-2021-43798